Как отметили в РИА, мера реализуется в рамках закона, расширяющего перечень признаков подозрительных операций. Операторы по переводу средств, включая банки и телекоммуникационные компании, обязаны реагировать на них. Если на устройстве обнаружат вредоносный код, операторы должны проверить и остановить транзакцию. После приостановки банки запросят у клиента подтверждение операции.
Для выявления вредоносного ПО банки обязаны получить согласие клиента. Перезаключение договоров с действующими клиентами должно завершиться до 1 сентября 2027 года. С января в России действует перечень из 12 признаков переводов без добровольного согласия клиента. Среди них: перевод через СБП сумм от 200 тысяч рублей с последующим перечислением третьему лицу, попытка внесения наличных через банкомат с использованием цифровой карты.